Неочевидные угрозы: как защититься от атак на десериализацию, XSS и чтение произвольных файлов 18.01.2024 08:42 Start_X 10 Блог компании Start X (EX Антифишинг) Информационная безопасность Веб-разработка Управление разработкой
Обычный Client Side с необычной эксплуатацией 11.01.2024 13:46 whoamins 0 Информационная безопасность Bug hunters
Какие баги мы заложили в онлайн-банк на PHDays 12: разбор конкурса $NATCH +3 16.11.2023 08:54 ptsecurity 1 Платежные системы Блог компании Positive Technologies Информационная безопасность Программирование Виртуализация Bug hunters
Ликбез по распространенным Client-Side уязвимостям +22 29.08.2023 10:34 donovanrey 3 Бастион corporate blog Information Security Website development Web services testing Блог компании Бастион Информационная безопасность Разработка веб-сайтов JavaScript Тестирование веб-сервисов
Короткий срок сессии не повышает безопасность +10 22.08.2023 06:16 PatientZero 5 Браузеры Информационная безопасность
История одной XSS в Telegram +112 27.06.2023 16:52 Slonser 50 Information Security Website development Web services testing Информационная безопасность Разработка веб-сайтов Тестирование веб-сервисов
Уязвимость XSS в приложении ASP.NET: разбираем CVE-2023-24322 в CMS mojoPortal +8 31.05.2023 07:49 SergVasiliev 2 Блог компании PVS-Studio Информационная безопасность Программирование .NET C#
Обеспечение безопасности Frontend приложений +13 22.05.2023 22:34 Libiros 6 Web design Information Security Website development Веб-дизайн Информационная безопасность Разработка веб-сайтов JavaScript
Как вычислить по IP? Реальный пример деанонимизации «хакера» +18 15.05.2023 11:47 koxee_net 80 PHP SQL Big Data
XSS атакует! Не краткий обзор где и как искать уязвимости +21 25.04.2023 09:59 dunai12 3 Блог компании Альфа-Банк Информационная безопасность JavaScript Программирование Браузеры
Как багхантеру искать XSS-уязвимости через наложение парсеров: исследование Positive Technologies +7 17.04.2023 10:09 psihoz26 2 Блог компании Конференции Олега Бунина (Онтико) Блог компании Positive Technologies Информационная безопасность Тестирование IT-систем Социальные сети и сообщества
Как багхантеру искать XSS-уязвимости через наложение парсеров: исследование Positive Technologies +7 17.04.2023 10:09 psihoz26 2 Блог компании Конференции Олега Бунина (Онтико) Блог компании Positive Technologies Информационная безопасность Тестирование IT-систем Социальные сети и сообщества
Безопасность ASP.NET +2 17.03.2023 16:30 Andrey_Biryukov 7 Блог компании OTUS Информационная безопасность .NET ASP
Перевод: Rxss внутри атрибута href — Обход множества странных проверок для захвата аккаунтов +8 15.03.2023 09:18 Ent_TranslateIB 0 Информационная безопасность